В NGINX раскрыта уязвимость CVE-2026-42533 — использование определённых инструкций и регулярных выражений в конфигурационных файлах создаёт возможность перезагрузить worker-процессы NGINX или достичь исполнения произвольного кода
Объём активности растёт — суммарный показатель вырос на 21%, атаки на почтовые сервисы — на 60%, а раздел "DNS и NTP" почти в 2 раза. Единственный заметный провал — -77% атак на веб-сервисы. Активность внутри РК остаётся примерно на том же уровне (-2%)
Сразу после выхода обновлений враждебный к Microsoft исследователь Nightmare Eclipse выложил эксплоит для новой уязвимости LegacyHive, позволяющей повышение привилегий, согласно BleepingComputer. Это уже не первый раз, когда он намеренно создаёт компании проблемы (см. прошлый дайджест)


